11:23 07.09.2010 Новый эксплойт для Twitter | |
Как сообщили в Лаборатории Касперского, специалистами был обнаружен новый XSS-эксплойт для Twitter, принятый на вооружение киберпреступниками.Распространяемый ими вредоносный код на JavaScript достаточно прост и
использует уязвимость XSS («межсайтовый скриптинг» — Cross-Site
Scripting), чтобы украсть у пользователя социальной сети Twitter файл
cookie, который затем передается на два сервера. В результате этой нехитрой операции
оказывается взломанной любая учетная запись, пользователь которой
кликнул по вредоносной ссылке. Вопрос в том, сколько нашлось таких пользователей. Собранная сервисом
bit.ly статистика по одной из вредоносных ссылок вселяет тревогу: по
ссылке прошли более 100 000 человек. Все собранные подтверждения и улики указывают на то, что источником атаки является Бразилия. Во-первых, оба доменных имени, используемых для сбора краденых файлов cookie, зарегистрированы на бразильских граждан. Во-вторых, один из доменов размещен на бразильском хостинге. И наконец, достаточно просто взглянуть на сообщение в Twitter, с помощью которого распространяется эксплойт: Pe Lanza da banda Restart sofre acidente tragico — это короткое tweet-сообщение на португальском языке о «трагическом инциденте», в который якобы попала бразильская поп-группа Restart. Похоже, источник атаки сомнений не вызывает. Данные вредоносные скрипты детектируются в Лаборатории Касперского как Exploit.JS.Twetti.a, а используемые для проведения атаки URL включены в черные списки. Сейчас в ЛК работают над тем, чтобы вывести из строя эти вредоносные URL и, насколько возможно, минимизировать нанесенный пользователям ущерб. Разумеется, администрация ресурса была проинформирована о проблеме. Но предупреждения касаются не только Twitter, но и других крупных социальных сетей. | |
|
Всего комментариев: 0 | |